在分析一个网站的加载方法的时候,发现在关键请求中用到了几个 cookie 。如下图所示(chrome 插件截获的)。
图见 http://segmentfault.com/q/1010000004313417
现在我分析请求 header 发现前两项 cookie 是在第一次请求 document 时候,根据 response header 中的 set-cookie 设置的。
但是下面“ utma ” 等这几项 cookie 就不知道是哪个请求设置的了,我猜测是 js 设置的,但是不知道怎么去找这个生成函数,来模仿 cookie 构造方法(是的我要爬这个网站)。
请求指教。
1
pynix 2016-04-10 16:34:34 +08:00 via Android
一般情况下 cookie 是无法伪造的,因为基本都会有签名验证。
|